Vendor Status Note JVNCIAC-S-082

Linux カーネルに複数の脆弱性

概要

Linux カーネルには、複数の脆弱性があります。

影響を受けるシステム
 - Linux 2.6

想定される影響

遠隔の第三者がサービス運用妨害 (DoS) 攻撃を行ったり、任意のコードを実行したりする可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian セキュリティ勧告 DSA-1428
linux-2.6 -- 複数の脆弱性
Red HatRed Hat Security Advisory RHSA-2007:0993
Important: kernel security update
参考情報

  1. ISS X-Force Database: kernel-sysfsreaddir-dos(35146)
    Linux kernel sysfs_readdir() function denial of service
  2. ISS X-Force Database: kernel-ieee80211-dos(38247)
    Linux kernel ieee80211_rx() denial of service
  3. ISS X-Force Database: kernel-cifsvfs-sendreceive-bo(38450)
    Linux kernel CIFS VFS SendReceive() buffer overflow
  4. ISS X-Force Database: kernel-waittaskstopped-dos(38547)
    Linux kernel wait_task_stopped() denial of service

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2007-4901 ( 2007-12-19 )
CIAC BulletinS-082 Linux-2.6 Vulnerabilities ( 2007-12-12 )
CVE2007-3104 [CVE+] XF35146
2007-4997 [CVE+] XF38247
2007-5500 [CVE+] XF38547
2007-5904 [CVE+] XF38450
PGP署名JVNCIAC-S-082.html.sig

登録日11:50 2007/12/24
更新日11:50 2007/12/24

Copyright(C) 2002-2009 Keio Univ. All rights reserved.